|
rss_habr
Что такое фаззинг и зачем он нужен?Четверг, 19 Января 2023 г. 13:50 (ссылка)
Всем привет! Меня зовут Кирилл, я старший разработчик в группе «Полигоны и ограничения доставки» в Ozon. Cегодня я расскажу про фаззинг, встроенный в Go: что это такое, зачем он нужен в разработке программного обеспечения и как с его помощью найти баг в https://habr.com/ru/post/711428/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711428
rss_habr
От взлома Firefox до подготовки к Апокалипсису. Как польский хакер Михал Залевски попал в «Матрицу»Вторник, 08 Ноября 2022 г. 16:00 (ссылка)
https://habr.com/ru/post/695386/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695386
rss_habr
Где искать баги фаззингом и откуда вообще появился этот методЧетверг, 03 Ноября 2022 г. 11:26 (ссылка)
Подход фаззинг-тестирования родился еще в 80-х годах прошлого века. В некоторых языках он используется давно и плодотворно — соответственно, уже успел занять свою нишу. Сторонние фаззеры для Go были доступны и ранее, но в Go 1.18 появился стандартный. Мы в «Лаборатории Касперского» уже успели его пощупать и тестируем с его помощью довольно большой самостоятельный сервис. https://habr.com/ru/post/696724/?utm_source=habrahabr&utm_medium=rss&utm_campaign=696724
rss_habr
Фаззинг по-русски на практике: crusher, Astra LinuxПятница, 07 Октября 2022 г. 12:01 (ссылка)
Привет, Хабр! Меня зовут Дима, я занимаюсь тестированием безопасности операционной системы Astra Linux в группе компаний «Астра». В статье я расскажу о фаззинг-тестировании, которое помогает обнаружить слабые места программ методом подачи на их входные интерфейсы различных наборов данных, при обработке которых ПО может начать вести себя нештатно или выйти из строя. Читать далееhttps://habr.com/ru/post/692030/?utm_source=habrahabr&utm_medium=rss&utm_campaign=692030
rss_habr
Фаззинг JS-движков с помощью FuzzilliПятница, 30 Сентября 2022 г. 09:55 (ссылка)
Движки, которые можно фаззитьВ этом списке С помощью https://habr.com/ru/post/690742/?utm_source=habrahabr&utm_medium=rss&utm_campaign=690742
rss_habr
Приглашаем на онлайновый митап про нативный фаззинг в 1.18 Go и его особенностиСреда, 14 Сентября 2022 г. 14:47 (ссылка)
В четверг, 22 сентября, в 16 часов (МСК) мы проведем онлайновый митап под названием «Фаззинг и обработка ошибок в 1.18 Go».
Зарегистрироваться для участия в митапе можно на странице мероприятия. https://habr.com/ru/post/688242/?utm_source=habrahabr&utm_medium=rss&utm_campaign=688242
rss_habr
Фаззинг Linux через WTFСреда, 11 Мая 2022 г. 11:15 (ссылка)
Недавно появился фаззер What The Fuzz, который (кроме названия) интересен тем, что это:
То есть он может исследовать бинарь без исходников на любом интересном участке кода. Например, сам автор фаззера натравил WTF на Ida Pro и нашел там кучу багов. Благодаря подходу с snapshot'ами, WTF умеет работать с самыми тяжелыми приложениями. Ключевые особенности WTF, на которые стоит обратить внимание:
Получается, нельзя фаззить ELF? На самом деле, можно. Просто нет инструкции, как сделать snapshot для Linux. Все-таки главная мишень — это программы для Windows. Эта статья появилась из желания обойти это ограничение. Читать дальше →https://habr.com/ru/post/664230/?utm_source=habrahabr&utm_medium=rss&utm_campaign=664230
|
LiveInternet.Ru |
Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат О проекте: помощь|контакты|разместить рекламу|версия для pda |